keskiviikko 9. syyskuuta 2026

HANKI HAUKKUPANTASI MUUALTA

Tälläkin keinolla verkkohuijarit yrittävät saada ihmisiä lankaan.
Vaikka virustorjunta on jo tehnyt kirjeen linkkeineen vaarattomaksi, on syytä kaikissa tapauksissa heittä kirje roskiin ja hankkia haukkupanta luotettavemmista paikoista.

Kirje muistuttaa käsialaltaan verkkorikollisten tuotantoa. Lähettäjäosoite ei ole käytössä (ainakaan tällä hetkellä), samoin "vastaanottaja -osoite" on varastettu. 
ÄLÄ KOSKE LIITTEISIIN! Teksti jatkuu kuvien jälkeen.

-------------------------------------KIRJE--------------------------------------

Kirjeessä oli Base64 koodattuja kuvia, joita en antanut selaimeni suoraan näyttää (kiellä myös itse sähköpostiselaimestasi kuvat turvallisuussyitä).
Kuvat on erikseen muunnettu koodista näkyvään muotoon sinulle VAROITUKSEKSI.
Base64 koodi saattaa sisältää myös VIRUKSIA.

LISÄÄ SPÄMMIKIRJEITÄ SAMASTA AIHEESTA


tiistai 8. syyskuuta 2026

McAfee:n nimissä jälleen huijauskampanja

Tämän kaltaiset McAfeen nimissä lähetetyt kirjeet ovat HUIJAUKSIA.
Näitä on saapunut aiemmin ja nyt näyttää olevan menossa uusi kierros.

Kannattaa tietysti tarkistaa oman koneen virustorjunta MUTTA EI TÄMÄN KIRJEEN LINKEISTÄ!
Lähettäjäosoitteet vaihtelevat mutta sylttytehdas vaikuttaa samalta.

----------------------------------------KIRJE--------------------------------------


Tämän alla olevan kirjeen tekstit ovat aiheetonta pelottelua.
Minulla ei edes ole MCAfeetya ja oma virustorjuntani on vankassa kunnossa.




VASTAAVIA AIKAISEMPIA YRITELIMIÄ

AIKAISEMMISTA McAfee ansoista olen kertonut näissä artikkeleissa:

Olen pominut tämän blogin lähes kaikki McAfee aiheiset kirjoitukset tälle sivulle. Antoisia lukuhetkiä.

https://vaarallinenweb.blogspot.com/2025/04/mcafe-ansa-yrittaa-jalleen.html

https://vaarallinenweb.blogspot.com/2023/09/mcafee-huijausta-yritettaan-jalleen.html

https://vaarallinenweb.blogspot.com/2022/05/android-ja-mcafee.html

https://vaarallinenweb.blogspot.com/2022/05/trollien-mcafee-huijaukset-jatkuvat.html

https://vaarallinenweb.blogspot.com/2022/03/mcafee-huijaus-jatkuu-ja-jatkuu.html

https://vaarallinenweb.blogspot.com/2022/01/vaarallinen-mcafee-2022-paivitysansa.html

https://vaarallinenweb.blogspot.com/2022/01/mcafee-virusvaroitus-suoraan-ansaan.html

https://vaarallinenweb.blogspot.com/2021/12/olematon-mc-afee-paattyy.html

https://vaarallinenweb.blogspot.com/2021/12/mcafee-vaarallista-virustorjuntaa.html

https://vaarallinenweb.blogspot.com/2015/03/facebook-tykkayksia-kaupan-kuulostaako.html

maanantai 7. syyskuuta 2026

OIKEUSREKISTERIKESKUS - nimissä huijataan myös

 Tähän anskirjeeseen pätee kaikki edellisissä huijauskirjeissä mainitut, huijauksen paljastavat seikat:

1) "suomi. fi" EI OLE TÄMÄN KIRJEEN LÄHETTÄJÄ.

2) "5plus-immo. de" EI OLE MYÖSKÄÄN LÄHETTÄJÄ

3) Kun tutkit kirjeessä olevaa linkkiä, voit nähdä siinä kolme eri osoitetta. Viimeisin HTTPS -alkava linkki on se, joka veisi sinut verkkorikollisen ansasivulle, jossa pankkikirjautumisesi varastetaan ja pankkitilisi tyhjennetään.
Linkki kulkee Googlen palvelun kautta piiloon lyhennettyyn osoitteeseen. Alkuosan
"https ://tunnistautuminen" ei toimi, koska siinä on tyhjä tila osoitteen alkuosassa.




lauantai 5. syyskuuta 2026

PRH:n NIMISSÄ HUIJATAAN EDELLEEN

Olen varoittanut tästä huijaustyypistä mutta ihan vaan muistutukseksi.
"qualitycore. ec" ei ole PRH, eli Patentti- ja rekisterihallitus.
Kyseessä on huijarin valeosoite. Samoin linkin takaa löytyy huijarin PRH:n sivuksi jäljittelemä tietojenkeruulomake, jolla tärkeät yritystietosi varastetaan. 

Edelliset yiritykset: https://vaarallinenweb.blogspot.com/2026/01/patentti-ja-rekisterihallitus-prh.html
https://vaarallinenweb.blogspot.com/2026/08/prh-postia-zekeista.html

---------------------------------------------KIRJE---------------------------------------------





 

HUIJAUS VERKKOKAUPPA COMIN NIMISSÄ

Ilmaista ateriaa EI OLE. 
Tämä vanha sanonta pitää paikkansa myös nykymaailmassa.

KATSO AINA ENSIKSI, MISTÄ KIRJE ON LÄHETETTY!
"mit-ld.com" ei ole "verkkokauppa com".


Piiloon koodattu linkkiosoite vie huijarin tietojenkaappaussivustolle. 
Kyseessä saattaa olla myös VIRUS. Tarkistan kohdeosoitteen myöhemmin MUTTA älkää koskeko linkkiin missään tapauksessa.

---------------------------------------------KIRJE---------------------------------------------------



maanantai 31. elokuuta 2026

PANKKIHUIJAUKSIA SATELEE JATKUVASTI

omakanta huijaus ja pankki - tunnistautumisen varovaisuus

Mm. poliisi on varoittanut, vuosia jatkuneesta, Googlaamalla löytyvistä rikollisen tekemistä omakanta.fi ja eri pankkien sivujen kopioden kaltaisista huijaussivuista. 
Julkismedian suppea reagointi on ollut ikävästi jälkijunassa näin vaarallisessa ja laajasti käytetyissä palveluissa.
EI siis KOSKAAN Googlaamalla osoitetta, vaan kirjoittamalla todellinen osoite selaimen osoitekenttään: omakanta. fi, suomi. fi, pankkisinimi. fi jne. (älä jätä tyhjää väliä ennen pistettä)

(tämä pätee PANKKIASIOINTIIN ja KAIKKEEN ASIOINTII JOISSA TARVITAAN PANKKIKIRJAUTUMISTA tai yleensä henkilötietoja ja pankkitietoja vaativassa kirjautumisessa).  




TÄSSÄ BLOGISSA OLEVIEN ERITYYPPISTEN PANKKIHUIJAUSYRITYSTEN KIRJEITÄ JA ANALYYSEJÄ. NÄITÄ ON SAAPUNUT KAIKKIEN PANKKIEN NIMISSÄ MUTTA S-PANKKI JA NORDEA; OVAT MÄÄRÄLLISESTI KÄRJESSÄ

S-PANKIN JA OSUUSPANKIN NIMISSÄ

https://vaarallinenweb.blogspot.com/2023/01/miksi-s-ryhman-postia-saapuu-saksasta.html
https://vaarallinenweb.blogspot.com/2022/10/s-pankin-bonustiedotteen-osoite-nayttaa.html
https://vaarallinenweb.blogspot.com/2018/08/s-pankki-quineassako.html
https://vaarallinenweb.blogspot.com/2023/03/jalleen-s-pankin-nimissa-huijataan.html
https://vaarallinenweb.blogspot.com/2022/04/s-pankin-nimissa-ansapostia.html
https://vaarallinenweb.blogspot.com/2020/09/jalleen-pankkitietojasi-kalastellaan.html
https://vaarallinenweb.blogspot.com/2020/06/osuuspankki-varottaa-verkkohuijauksesta.html
https://vaarallinenweb.blogspot.com/2020/06/pankki-ei-tarvitse-paivityksia.html
https://vaarallinenweb.blogspot.com/2020/02/osuuspankin-nimissa-tullut-huijaus.html
https://vaarallinenweb.blogspot.com/2020/02/huijausta-yritetaan-finanssivalvonnan.html
https://vaarallinenweb.blogspot.com/2020/01/muistutus-saastopankin-paivitys-on-ansa.html
https://vaarallinenweb.blogspot.com/2019/05/s-pankin-pankkitunnukset.html
https://vaarallinenweb.blogspot.com/2021/03/tokero-ansa-s-pankin-nimissa.html
https://vaarallinenweb.blogspot.com/2019/04/pankkitunnuksia-urkkivat-kirjeet.html
https://vaarallinenweb.blogspot.com/2021/02/s-pankin-nimissa-saapunut-ansa.html
https://vaarallinenweb.blogspot.com/2019/10/tama-tunnuslukulaite-ei-tule-s-pankista.html
https://vaarallinenweb.blogspot.com/2018/06/ansa-s-pankin-nimissa.html
https://vaarallinenweb.blogspot.com/2023/06/s-pankin-nimissa-puhelinnumeron-anastus.html
https://vaarallinenweb.blogspot.com/2022/05/s-pankin-nimella-saapuu-jalleen.html

NORDEAN NIMISSÄ

https://vaarallinenweb.blogspot.com/2021/09/nordean-psd2-direktiivi-kirjeita-eri.html
https://vaarallinenweb.blogspot.com/2021/09/nordea-uutiskirje-ansa-pitkalla.html
https://vaarallinenweb.blogspot.com/2021/01/nordean-nimella-saapunut-kalasteluviesti.html
https://vaarallinenweb.blogspot.com/2021/05/nordean-nimissa-tullut-huijaus.html
https://vaarallinenweb.blogspot.com/2020/11/todella-arveluttava-kirje-nordean.html
https://vaarallinenweb.blogspot.com/2023/04/nordea-ansa-kiertaa-jalleen.html
https://vaarallinenweb.blogspot.com/2015/08/erittain-vaarallinen-e-mail-nordeasta.html
https://vaarallinenweb.blogspot.com/2018/10/pankkien-tietoturvapaivitykset-ovat.html
https://vaarallinenweb.blogspot.com/2023/07/valta-tilisi-tyhjentaminen.html
https://vaarallinenweb.blogspot.com/2022/12/uusi-ansa-nordean-nimissa.html
https://vaarallinenweb.blogspot.com/2022/12/nordean-nimissa-allekirjoitusansoja.html
https://vaarallinenweb.blogspot.com/2023/08/nordean-nimissa-jalleen-pankkihuijaus.html
https://vaarallinenweb.blogspot.com/2023/04/jalleen-kiertaa-huijaus-nordea-nimissa.html
https://vaarallinenweb.blogspot.com/2023/04/fi-ei-aina-takaa-turvallisuutta.html
https://vaarallinenweb.blogspot.com/2021/10/pankkihuijausten-kootut-otsakkeet.html


VAROKAA SUOMI FI VIESTEJÄ

Koska "Suomi fi" palveluun kirjaudutaan pankkitunnuksilla, on syytä olla klikkailematta ainoaankaan tällaisen, tai vastaavan kirjeen linkkiin. Käy suomi fi palvelussa ainoastaan sen virallisen osoitteen kautta. Sama koskee kaikkia viranomaissivuja ja pankkien sivuja.

Tämä kirje saapuu Saksasta ja linkit vievät verkkorikollisen kaapparisivulle, jossa kirjautumisesi varastetaan ja pankkitilisi tyhjennetään.
Linkistä tehty viruskannaus (Falcon Sandbox) VAROITTAA: "Malicious domain detected. Details: CONTACTED DOMAIN "aitral-klaana. com" has been identified as malicious                                                                                              

------------------------------------------------KIRJE-----------------------------------------------







lauantai 29. elokuuta 2026

TÄMÄ VIESTI ON ANSA

Tämä ei kirje saavu mistään viestipalvelusta tai sosiaalisen median alustalta.
ÄLÄ MISSÄÄN TAPAUKSESSA KLIKKAA LINKKIÄ!

Piiloon pakatun osoitteen takaa löytyy vaarallinen verkko-osoite.
FalconSandbox virustorjunta kertoo osoitteesta:
"Malicious domain detected. Details: CONTACTED DOMAIN: "whisperinggalaxy. com" has been identified as malicious"                                                                                              


----------------------------------------KIRJE-----------------------------------------





perjantai 28. elokuuta 2026

Pankkitilisi putsataan

Huijauksia tehdään kaikilla mahdollisilla aiheilla, jotta tavoitettaisiin mahdollisimman suuri uhrimäärä.

Kannattaa  AINA tarkistaa mistä osoitteesta kirje saapuu ja jos suinkin mahdollista, tarkistaa KLIKKAAMATTA kirjeessä oleva linkki, ennenkuin avaa linkin (kohdistin linkin yläpuolelle. EI KLIKATA). 
Tämän kirjeen lähetysosoite (gear-store. christmas) on merkitty vrustorjuntaohjelmistojen sivuilla VAARALLISEKSI ja sitä on käytetty useissa haittaposteissa.
Jo sinulle herää kirjeestä pienikin epäilys sen luotettavuudesta, älä klikkaa kirjeen linkkejä, tai avaa sen liitteitä. Tämänkin kirjeen lähdekoodista löytyy Base64 koodia, joka voi sisältää VAARALLISTA materiaalia, jopa VIRUKSEN.

Tuotemainoshuijauksissa, kyseessä on, lähes poikkeuksetta, jokin tilaus tai maksu, jonka varjolla saadaan aikaan pakkikirjautuminen. Tämä kirjautuminen tarkoittaa, että verkkorikollinen pääsee pankkitilillesi.

------------------------------------------KIRJE-----------------------------------------------


NÄISTÄ TUOTEMAINOSANSOISTA OLEN KIRJOITTANUT JO AIKAISEMMIN
Tänän kaltaiset sähköpostimainokset ovat yleensä olleet lähtöisin Venäjältä. 
Venäläinen kyberhäirintä ja kybersota yrittää jatkuvasti saada valtaansa yksityishenkilöiden koneita.
Jos laitteesi näyttää toimivan sinun käytöstäsi poikkeavasti, aja koneessasi virustorjuntaohjelma, tai vie se laitehuoltoon tarkistettavaksi.

https://vaarallinenweb.blogspot.com/2026/08/tuotemainosansat.html

https://vaarallinenweb.blogspot.com/2026/08/kielenkaantaja-huijaus.html




PANKKIKIRJAUTUMINEN ESTETTY

Tämä haittaposti yrittää varastaa pankkikirjautumisesi.

TXT muodossa näkyy nuo klassiset ääkkösvirheet, jotka kertovat huijarin ammattitaidottomuudesta (onneksi). Samoin näkyy, että kirje ei saavu pankin osoitteesta. Lähettäjänimeksi on kirjoitettu "S-PANNKI", jonka tarkoitus on kiertää spammisuodattimet.

Kirje on todellisuudessa lähetetty: "X-Original-Sender: 010901a0440de....-000000@ap-south-1.amazonses. com", eli Amazonin, verkkorikollisia suosivasta spämmipostituksesta. 

Linkki veisi huijarin ansaan osoitteessa: "Verkkotunnus plusalookathowdeal. uk ei kuulu millekään viralliselle tai tunnetulle yritykselle, vaan kyseessä on huijauslinkki tai tietojenkalastelusivusto."

--------------------------------------KIRJE-------------------------------------------


Kirjeen näkyville kirjoitettu "ikäänkuin lähettäjä" on varastettu osoite. "quizai. tech" joka kuuluu QuizAI-nimiselle tekoälyalustalle. Miksi ihmeessä on valittu tällainen peiteosoite? Kirje ei sinänsä ole vaatinut tekoälyä